ADFS용 인증서를 만드는 단계를 따르려고 합니다. 내가보고있는 단계는 다음과 같습니다.마이크로소프트 웹사이트에서. 단계는 다음과 같습니다.
- WebServer를 복제하여 새 템플릿 만들기
- CA에 새 템플릿 할당
- 템플릿을 사용하여 인증서 요청
"CA에 템플릿 할당" 단계에 이르렀지만 내 CA 아래에 "템플릿" 노드가 없기 때문에 계속 멈춰 있습니다. 내 견해는 다음과 같습니다.
하지만 지침에 따르면 "인증서 템플릿" 노드가 있어야 합니다.
그래서 그것이 내가 붙어있는 곳입니다. 그런데 새 인증서를 요청하려고 하면 사용할 수 있는 인증서가 없다는 메시지가 나타납니다. 인증서는 컴퓨터에만 발급될 수 있으므로 이를 무시하고 인증서가 비활성화된 것을 볼 수 있습니다. 그게 문제인지 잘 모르겠습니다...
내 세부정보:
- 서버는 처음부터 2012 R2 표준 도메인 컨트롤러로 새 포리스트에 설정되었으며 아직 컴퓨터가 연결되어 있지 않습니다.
- 운영 수준을 2012로 설정했습니다. DC에서 작업 중입니다(지침에 언급된 대로 권한이 있는 DC를 추가했습니다).
- 도메인 관리자/엔터프라이즈 관리자 사용자로 로그인되어 있습니다.
- CA는 DC에서 독립 실행형 루트 CA로 설정됩니다. 다른 CA는 없습니다.
누군가 내가 놓친 점을 지적해 줄 수 있나요?
답변1
아마도 다음 위치에 인증 기관을 설치했을 것입니다.독립형대신에기업AD 통합 템플릿 사용을 지원하지 않는 모드입니다.
이 Technet 기사의 추가 정보: 독립형 인증 기관